Ace Donanımı Haftalık Siber Saldırıdan Hala Sarsılıyor



Ace Hardware, 196 sunucuyu ve 1.000’den fazla ağ cihazını etkileyen bir siber saldırıdan beş gün sonra BT sistemlerinin birçoğunu henüz kurtaramadı.

Ace Başkan ve CEO John Venhuizen, Pazartesi sabahı franchise sahiplerine Reddit’teki üçüncü taraf bir yüklenici tarafından paylaşılan bir mektup gönderdi. Venhuizen şunları açıkladı: “ACENET, Depo Yönetim Sistemlerimiz, Ace Perakendeci Mobil Asistanı (ARMA), Hot Sheets, Faturalar, Ace Rewards ve Bakım Merkezinin telefon sistemi dahil olmak üzere temel işletim sistemlerimizin çoğu kesintiye uğradı veya askıya alındı. Daha spesifik olarak, bu olayın etkisi sevkiyatlarınızda aksamalara neden oluyor.”

Takip eden bir SSS bölümünde CEO, satış noktası (POS) sistemleri etkilenmediği için mağazaların açık kalmasını istedi.

Bleeping Computer tarafından Cuma sabahı mağaza sahiplerine gönderilen bir bildirime göre Ace, yaklaşık 1.400 sunucu ve 3.500 ağ bağlantılı cihaz işletiyor; bunlardan yaklaşık 200 sunucu ve 1.000’den fazla cihaz etkilenmiş durumda. Etkilenen sunucuların yaklaşık %51’i o zamandan beri geri yüklendi ve Ace’in BT departmanı tarafından sertifikalandırılıyor.

Ancak bazı açılardan hikaye pazartesiden bu yana daha da kötüleşti. Etkilenen sistemlerin çoğu su altında kalıyor ve tatil sezonu yaklaşırken müşteriler çevrimiçi sipariş veremiyor. Ayrıca, mağaza sahiplerinin birbirini takip eden kimlik avı saldırılarına maruz kaldığı çok sayıda olay yaşandı.

Keeper Security’nin CEO’su ve kurucu ortağı Darren Guccione, “Bu saldırıların neden olduğu hasarın en somut örnekleri iş operasyonları ve mali kayıplar olabilirken, itibara yönelik etkiler de aynı derecede yıkıcı olabilir” diye belirtiyor. “Hasarın dalga etkisi saldırıdan aylarca, hatta yıllar sonra bile hissedilebilir.”

Şubelere Yönelik Aşağı Yönde Kimlik Avı

Uyarı niteliğindeki bir bildirimin perakendecileri, saldırganların muhtemelen ilk ihlallerinden elde edilen bilgilerle gerçekleştirdiği iki farklı dolandırıcılık konusunda uyardığı bildirildi.

“Özellikle, bir suçlunun, biz sistemlerimizi geri yüklemeye çalışırken perakendeciden Ace Hardware Corporation’a yönelik elektronik ödemeleri alternatif bir bankaya göndermesini isteyen sahte bir e-posta göndermesini içeriyor. E-posta meşru görünüyor ve Ace Finans’tan birinden geliyor gibi görünüyor. Bölüm” diye açıkladı mektup.

“İkinci olayda” diye ekledi, “bir siber suçlunun Epicor çalışanı gibi davranarak Ace mağazasını arayıp mağazalara erişim izni istemesini içeriyor [sic] bilgisayar sistemini şifreler, şifre sıfırlamalar ve diğer uzaktan yöntemlerle.” Epicor Software Corporation, perakende, üretim ve dağıtıma odaklanan Teksas merkezli bir ticari yazılım şirketidir ve muhtemelen bir Ace yüklenicisidir.

Keeper’dan Guccione, “Bunun gibi ihlaller, büyük ve küçük kuruluşların sıfır güven mimarisini uygulaması, MFA’yı etkinleştirmesi ve güçlü ve benzersiz şifreler kullanması için bir uyandırma çağrısı görevi görmelidir” diyor. Ayrıca çalışanların şüpheli kimlik avı e-postalarını veya sms mesajlarını tanımlama konusunda eğitilmesi gerekir.

“Kullanıcılar son savunma hattıdır ve kuruluşlar, çalışanlarını en son saldırı vektörlerini tanıma konusunda sürekli olarak eğitmelidir” diyor.



Source link